يساعدك AppLocker على التحكم في التطبيقات والملفات التي يمكن للمستخدمين تشغيلها. يتضمن ذلك الملفات التنفيذية والبرامج النصية وملفات Windows Installer ومكتبات الارتباط الديناميكي (DLLs) وتطبيقات Microsoft Store ومثبتات هذه التطبيقات.
يحدد AppLocker قواعد التنفيذ على أنها أي ملف بامتدادات .exe و.com المرتبطة بالتطبيق. نظرًا لأن جميع القواعد الافتراضية لمجموعة قواعد التنفيذ تعتمد على مسارات الدليل، فسيتم السماح بجميع الملفات الموجودة في تلك المسارات. يسرد الجدول التالي القواعد الافتراضية المتوفرة لمجموعة قواعد التنفيذ.
سيتم حظر أي ملف قابل للتنفيذ غير مسموح به بموجب القواعد الافتراضية أدناه تلقائيًا بشكل افتراضي ما لم تقم بإنشاء قاعدة جديدة للسماح بهذا الملف لمستخدم أو مجموعة.
إذا كنت تريد حظر ملف قابل للتنفيذ تسمح به القواعد الافتراضية أدناه، فستحتاج إلى إنشاء قاعدة جديدة لحظر (رفض) هذا الملف لمستخدم أو مجموعة.
سيوضح لك هذا الدليل كيفية استخدام AppLocker للسماح أو حظر الملفات القابلة للتنفيذ المحددة (.exe و.com) من التشغيل لجميع المستخدمين والمجموعات أو محددين في Windows 10 Enterprise وWindows 10 Education.
كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10
إليك الطريقة:
1. افتح موجه الأوامر مع حقوق المسؤول .
2. انسخ الأمر أدناه والصقه في موجه الأوامر ، ثم اضغط على Enter وأغلق موجه الأوامر عند الانتهاء.
يضمن هذا الأمر تمكين خدمة هوية التطبيق وتعيينها على تلقائي وتشغيلها. لا يمكن لـ AppLocker فرض القواعد إذا لم تكن هذه الخدمة قيد التشغيل.
sc config "AppIDSvc" start=auto & net start "AppIDSvc"
3. افتح سياسة الأمان المحلية ( secpol.msc ).
4. قم بتوسيع سياسات التحكم في التطبيقات في الجزء الأيمن من نافذة سياسة الأمان المحلية ، وانقر فوق AppLocker ، ثم انقر فوق رابط تكوين تطبيق القاعدة على الجانب الأيمن.

انقر على رابط تكوين تطبيق القاعدة
5. حدد المربع "مكون" في القواعد القابلة للتنفيذ وانقر فوق "موافق".
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
حدد المربع المكوّن ضمن القواعد القابلة للتنفيذ
6. قم بتوسيع AppLocker المفتوح في الجزء الأيمن من نافذة سياسة الأمان المحلية ، وانقر فوق قواعد التطبيق المجمعة ، ثم انقر بزر الماوس الأيمن أو اضغط مع الاستمرار على قواعد التطبيق المجمعة ، ثم حدد إنشاء قواعد افتراضية .
إذا لم يتم تنفيذ هذه الخطوة، فسيقوم AppLocker بحظر تشغيل جميع تطبيقات Microsoft Store.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
7. انقر فوق القواعد القابلة للتنفيذ ، ثم انقر بزر الماوس الأيمن أو اضغط مع الاستمرار على القواعد القابلة للتنفيذ ، ثم حدد إنشاء قواعد افتراضية .
إذا لم يتم تنفيذ هذه الخطوة، فسيقوم AppLocker بحظر تشغيل جميع الملفات القابلة للتنفيذ افتراضيًا ما لم تسمح بذلك القاعدة التي تم إنشاؤها.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
8. انقر بزر الماوس الأيمن أو اضغط مع الاستمرار على القواعد القابلة للتنفيذ ، ثم انقر فوق إنشاء قاعدة جديدة .
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق إنشاء قاعدة جديدة
9. انقر فوق التالي .
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق {التالي
10. إذا كنت تريد تحديد مستخدمين أو مجموعات لفرض هذه القاعدة، فانقر فوق تحديد.
الإعداد الافتراضي هو الجميع لكافة المستخدمين والمجموعات.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
الإعداد الافتراضي هو الجميع
أ) انقر فوق الزر "خيارات متقدمة".
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق الزر "خيارات متقدمة".
ب) انقر فوق الزر "البحث الآن".
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق الزر "البحث الآن".
ج) حدد المستخدم أو المجموعة التي تريدها ثم انقر فوق موافق.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
حدد المستخدم أو المجموعة التي تريدها
د) انقر فوق موافق.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق موافق
11. حدد السماح أو الرفض حسب ما تريد وانقر فوق التالي.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
حدد السماح أو الرفض
12. حدد المسار ثم انقر فوق التالي.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
حدد المسار
13. قم بتنفيذ الخطوة 14 (للملفات) أو الخطوة 15 (للمجلدات/محركات الأقراص) أدناه لمسار الملف أو المجلد الذي تريد تحديده للسماح به أو حظره.
14. لتحديد مسار الملف القابل للتنفيذ للسماح به أو حظره
أ) انقر فوق الزر "استعراض الملفات" .
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق الزر "استعراض الملفات".
ب) حدد ما إذا كنت تريد السماح أو حظر ملفات .exe أو .com في القائمة المنسدلة في الزاوية اليمنى السفلية.
ج) انتقل إلى ملف .exe أو .com الذي تريد السماح به أو حظره وحدده.
د) انقر فوق فتح وانتقل إلى الخطوة 16 أدناه.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق فتح
15. لتحديد مسار المجلد أو محرك الأقراص للسماح بجميع الملفات القابلة للتنفيذ أو حظرها في المجلد أو محرك الأقراص.
أ) انقر فوق الزر "استعراض المجلدات" .
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق الزر "استعراض المجلدات".
ب) انتقل إلى المجلد أو محرك الأقراص الذي تريد السماح به أو حظر جميع الملفات القابلة للتنفيذ فيه (.exe و.com) وحدده.
ج) انقر فوق "موافق" وانتقل إلى الخطوة 16 أدناه.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
انقر فوق موافق
16. انقر فوق التالي.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
17. انقر فوق التالي مرة أخرى.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
18. انقر فوق إنشاء.
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
![كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10 كيفية استخدام AppLocker للسماح أو منع تشغيل الملفات القابلة للتنفيذ في نظام التشغيل Windows 10]()
19. سيتم الآن إنشاء قاعدتك الجديدة لـ "القواعد القابلة للتنفيذ" .
يتم إنشاء قاعدة جديدة
20. كرر الخطوات من 8 إلى 19 إذا كنت تريد إنشاء قاعدة جديدة أخرى للسماح أو حظر ملف آخر قابل للتنفيذ لمستخدم أو مجموعة.
21. عند الانتهاء، يمكنك إغلاق نافذة سياسة الأمان المحلية .